Összefoglaló
A Fortinet FortiGate/FortiOS két sérülékenysége vált ismertté, melyeket kihasználva a támadónak cross-site scripting támadásra nyílik lehetősége.
Leírás
Az interfész nem képes megfelelően szűrni a HTML kódot, mielőtt megjelenítené azt, így a támadó távoli kódfuttatást kezdeményezhet a célrendszeren, valamint hozzáférhet a felhasználó böngészési adataihoz (cookie).
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: fortiguard.com
Egyéb referencia: securitytracker.com
CVE-2017-7734 - NVD CVE-2017-7734
CVE-2017-7735 - NVD CVE-2017-7735